Skip to main content
Conformidade

eIDAS 2.0 e o futuro da identidade digital

O regulamento eIDAS revisto da União Europeia introduz um quadro vinculativo para a identidade digital em todos os Estados-Membros. Determina a Carteira Europeia de Identidade Digital e cria a base jurídica para que as organizações emitam, detenham e verifiquem credenciais reconhecidas além-fronteiras. A Credenco foi construída desde a origem para esta realidade.

Explorar a Business Wallet

O que é o eIDAS 2.0?

O eIDAS 2.0 é a revisão do regulamento europeu de 2014 sobre identificação eletrónica e serviços de confiança. Enquanto o regulamento original se centrava principalmente nas assinaturas eletrónicas, a revisão de 2024 alarga drasticamente o âmbito: introduz a Carteira Europeia de Identidade Digital como infraestrutura obrigatória para todos os Estados-Membros da UE.

Para as organizações, isto significa um quadro jurídico para emitir e verificar credenciais digitais — desde registos de empresas e declarações de conformidade fiscal até qualificações profissionais e certificados de seguro. As credenciais emitidas ao abrigo do eIDAS 2.0 têm validade jurídica em todos os 27 Estados-Membros.

O regulamento alinha-se com normas abertas (W3C Verifiable Credentials, OpenID4VC) para garantir a interoperabilidade. Qualquer carteira que cumpra os requisitos técnicos pode participar — evitando a dependência de um único fornecedor e permitindo um verdadeiro ecossistema europeu de confiança digital.

Porque é importante

Até 2026, os Estados-Membros da UE devem disponibilizar aos cidadãos e às empresas acesso a uma carteira de identidade digital. As organizações que emitem ou verificam documentos relacionados com identidade — de câmaras de comércio a bancos, seguradoras e plataformas de contratação pública — trabalharão cada vez mais com credenciais verificáveis em vez de PDFs e e-mail.

Os primeiros a adotar obtêm uma vantagem estrutural: integração mais rápida, menor risco de fraude, verificações de conformidade automatizadas e preparação para regulamentos obrigatórios antes de entrarem em vigor. As organizações que esperarem enfrentarão um calendário de transição comprimido, com maior custo e disrupção.

Normas em que nos baseamos

A Credenco implementa a totalidade da pilha de normas europeias e internacionais para identidade digital e credenciais verificáveis.

eIDAS 2.0

O regulamento europeu revisto sobre identificação eletrónica e serviços de confiança. Determina a Carteira Europeia de Identidade Digital e estabelece um quadro jurídico para credenciais verificáveis em todos os Estados-Membros da UE.

W3C Verifiable Credentials

A norma aberta global para declarações digitalmente verificáveis. As credenciais emitidas neste formato podem ser verificadas de forma independente sem contactar o emissor.

OpenID4VC

Um conjunto de protocolos (OID4VCI, OID4VP) que permite a emissão e apresentação interoperáveis de credenciais entre carteiras e verificadores.

RGPD

O Regulamento Geral sobre a Proteção de Dados da Europa. A arquitetura de privacidade desde a conceção da Credenco significa que os dados pessoais permanecem junto do titular — nunca num servidor central.

EBSI

A European Blockchain Services Infrastructure fornece um registo de confiança transfronteiriço para credenciais verificáveis, garantindo que emissores e verificadores podem ser considerados fiáveis em toda a UE.

Como a Credenco se alinha

A Business Wallet da Credenco foi concebida desde a origem para cumprir os requisitos do eIDAS 2.0. Implementa as W3C Verifiable Credentials, o OpenID4VC para emissão e apresentação de credenciais, e integra-se com os registos de confiança EBSI — garantindo que cada credencial emitida através da Credenco tem a confiança baseada em normas que o regulamento exige.

Toda a infraestrutura opera em fornecedores de cloud europeus. Os dados pessoais e organizacionais são armazenados nas carteiras, nunca em servidores centrais. Esta arquitetura de privacidade desde a conceção não é uma adaptação posterior — é um princípio de design fundamental, diretamente alinhado tanto com o RGPD como com os requisitos da carteira do eIDAS 2.0.